
Verifique su sitio web para CVE-2019-19781 Vulnerable
Compruebe si su sitio web es vulnerable a CVE-2019-19781
#VISITE https://citrix-checker.com PARA COMPROBAR SI ES VULNERABLE A CVE-2019-19781
POR FAVOR, USE NUESTRO COMPROBADOR DOS VECES PARA ASEGURARSE
Este sitio web le proporciona los resultados si su servicio es vulnerable a CVE-2019-19781. Existe una política de respondedor para mitigar el problema hasta que haya una solución permanente.
Para aplicar la corrección, inicie sesión en la consola o acceda con putty e inicie sesión. Usuario predeterminado: nsroot contraseña predeterminada: nsroot
Puede ejecutar los siguientes comandos después de haber iniciado sesión correctamente:
También puede aplicarlo en la interfaz de administración ejecutando los siguientes comandos:
Hay algunas formas de identificar si puede estar comprometido o al menos ser una víctima. Inicie sesión nuevamente en la consola o terminal y ejecute los siguientes comandos y verá fechas + archivos aleatorios (como DxzXvx.xml) creados. shell
Solución no verificada pero quizás pueda minimizar el efecto: Inicie sesión en NS comience con: shell chmod -R 700 /netscaler/portal/templates/ chmod -R 700 /netscaler/portal/scripts/ chmod -R 700 /var/tmp/netscaler/portal/templates/ chmod -R 700 /var/vpn/bookmark
chown -R root:wheel /netscaler/portal/templates/ chown -R root:wheel /netscaler/portal/scripts/ chown -R root:wheel /var/tmp/netscaler/portal/templates/ chown -R root:wheel /var/vpn/bookmark
Los permisos predeterminados son mayoritariamente
También hay pentesters/white (hackers éticos)/grey hats que también están explotando para ver el impacto y mostrar a las empresas que son vulnerables.
Estamos utilizando el código del comprobador de vulnerabilidades de Trustedsec, desarrollado por Rob Simon y David Kennedy. Si tiene alguna pregunta, puede contactar a [email protected]